https服务器搭建

本文介绍使用阿里云免费SSL证书搭建tomcat版的https服务器

1.在阿里云购买免费版SSL证书

https服务器搭建

绑定证书域名

关于域名要说的就是必须是备案过得顶级域名,本人开始使用二级域名配置完成后,tomcat启动正常,但就是无法访问

提交证书申请后,补全所有信息,在域名服务商处按照证书审核资料配置TXT解析记录

本人使用花生壳

https服务器搭建

确保配置信息无误

等待证书审核通过后下载证书,将解压后的证书文件全部复制到tomcat目录下

然后配置tomcat-->config下的server.xml文件(配置方法按照阿里云文档)

如下:<Connector port="442" protocol="org.apache.coyote.http11.Http11NioProtocol"
               maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS"
   keystoreFile="绝对路径cert/214562967970875.pfx" 
   keystoreType="PKCS12" 

   keystorePass="证书密码"/>

端口号port根据自己情况设置,https服务默认端口是443,等同于http服务的80端口,由于本人测试服务器上启用了svn占用了443端口,所以使用442做测试

配置完成后启动tomcat,无报错的情况下,使用浏览器访问 https://证书绑定的域名:端口号  

成功!